IBM Guardium Install GIM Agent for Oracle DB (Linux) and SQL DB (Windows)

Triển khai Guardium Installation Manager (GIM) cho Agent trên Oracle Database (Linux) VÀ SQL Database (Windows)​

1. Tổng quan GIM ​

Guardium Installation Manager (GIM) là cơ chế quản lý vòng đời phần mềm cho các thành phần Guardium (điển hình nhất là agent S-TAP) được triển khai trên những máy chủ cần giám sát (database server, file server...).
Mô hình gồm hai phần:
  • GIM server: có sẵn trong Collector và Central Manager đây là trung tâm điều phối, ra lệnh cài/gỡ/cập nhật
  • GIM client: là bộ script Perl cài trực tiếp lên máy chủ mục tiêu, thực thi lệnh tại chỗ, báo cáo trạng thái ngược về server

2. Nguyên lý vận hành​

Sau khi cài, GIM client liên tục trao đổi với GIM server để đảm nhiệm:
  • Rà soát và áp dụng bản vá/cập nhật cho phần mềm đã triển khai trên máy chủ
  • Tải xuống và cài đặt thêm module mới khi được yêu cầu (ví dụ: bundle S-TAP)
  • Gỡ bỏ các thành phần không còn cần thiết
  • Chỉnh sửa tham số cấu hình của phần mềm đang chạy
  • Theo dõi tình trạng tiến trình và tự khởi động lại khi phát hiện sự cố
Cơ chế heartbeat: mỗi tiến trình được GIM client kiểm tra theo chu kỳ ~60 giây, mọi thay đổi trạng thái được báo cáo về GIM server và xuất hiện trên màn hình Process Monitoring trong tối đa 3 phút.

3. Sơ đồ kiến trúc​

1789978234693.png
​

4. Cài đặt GIM​

4.1. Chuẩn bị:​

Tải bộ cài GIM từ IBM Fix Central: chọn IBM Security Guardium → đúng version Guardium đang chạy trên Aggregator → đúng Platform/OS/kiến trúc CPU của từng máy đích. Sai version GIM so với version appliance là lỗi hay gặp nhất khi đăng ký thất bại.
  • Tải bộ cài đặt trên Oracle server
1789978281078.png
  • Tải bộ cài đặt trên Windows server
1789978291972.png

4.2. Cài đặt trên Sql server​

Giải nén tệp zip đã tải về máy:
Chạy setup.exe với quyền Administrator, đi qua wizard:
  • Installation Mode: Standard Mode
  • Guardium appliance: nhập ip máy chủ guardium
  • Network Interface: dùng ip máy để giao tiếp với máy chủ
  • SSL: có thể bỏ qua
1789978306483.png
Hoàn thành cài đặt:
1789978316937.png
Xác minh trên SQLDB01:
1789978327559.png
Xác minh trên Guardium UI:
1789978346144.png
4.3. Cài đặt GIM trên ORACLE
Cài gói phụ thuộc trước:
1789978397207.png
Cấp quyền và chạy installer:

Tham sốÝ nghĩa
--dirThư mục cài GIM (khuyến nghị /usr/local/guardium)
--sqlguardipIP của Aggregator
--tapipIP của chính oracledb01
--perlĐường dẫn Perl interpreter trên máy (thường /usr/bin)
-qChạy silent, không hỏi tương tác

1789978411211.png
Xác minh trên oracledb01:
  • Đã có tiến trình GIM chạy
1789978440287.png

Xác minh trên Guardium UI:

1789978447661.png
 
Back
Top